CONTEÚDO · SEGURANÇA
Funcionário desligado: quais acessos de TI precisam ser revogados?
Revogar acessos exige revisar mais que o e-mail. Contas, sistemas, conexões remotas, dispositivos e arquivos precisam ser tratados de forma coordenada para preservar a continuidade.
Por Micro Premium · Atualizado em
Uma pessoa pode utilizar várias contas e caminhos de acesso ao ambiente. Bloquear uma única conta não comprova que todos eles foram revogados. O desligamento técnico deve partir de um levantamento e de autorizações claras, considerando também os arquivos e atividades que precisam continuar.
Liste as contas e os caminhos de acesso
- E-mail e contas corporativas vinculadas ao usuário.
- Sistemas internos, serviços contratados e aplicações utilizadas.
- VPN e outras formas de acesso remoto.
- Compartilhamentos e grupos de permissão.
- Contas em plataformas externas usadas no trabalho.
Defina quem autoriza a ação e quando ela deve ocorrer. A revogação pode exigir bloquear contas, remover permissões ou tratar sessões, conforme a solução. Não atribua a todas as plataformas o mesmo funcionamento.
Uma VPN corporativa deve fazer parte desse inventário quando utilizada. Credenciais de um sistema separado também podem continuar válidas mesmo após bloquear o acesso principal.
Verifique dispositivos e credenciais compartilhadas
Identifique computadores, celulares e outros dispositivos utilizados, conforme a estrutura da empresa. A devolução ou tratamento do equipamento precisa ser coordenada com os responsáveis, incluindo dados e acessos que possam estar armazenados.
- Confira formas de acesso remoto configuradas.
- Revise credenciais compartilhadas quando existirem e forem conhecidas pelo usuário.
- Identifique contas administrativas ou de serviços associadas à pessoa.
- Avalie acessos em dispositivos conforme as ferramentas e autorizações disponíveis.
Alterar uma credencial compartilhada exige saber quais processos dependem dela. A ação deve preservar o funcionamento autorizado e evitar repassar senhas indiscriminadamente. Contas individuais ajudam a identificar responsabilidades, quando a solução permite esse modelo.
Defina quem ficará responsável pelos arquivos e atividades
Documentos podem estar em pastas, compartilhamentos ou áreas vinculadas à conta. Levante o que precisa permanecer disponível e quem assumirá sua responsabilidade. A organização dos arquivos compartilhados ajuda a evitar que informações importantes dependam de uma única pessoa.
Em plataformas corporativas, o tratamento de propriedade e acesso precisa ser verificado conforme o serviço e sua configuração. A avaliação de Google Workspace ou Microsoft 365 deve considerar também administração e continuidade, além das aplicações.
Registre ações e verifique o que ainda depende de tratamento
Mantenha um registro dos acessos identificados, das ações realizadas e dos itens pendentes. Serviços administrados por terceiros podem exigir solicitação específica. O encerramento precisa ser confirmado conforme os recursos de cada solução.
Este roteiro trata da organização técnica. Decisões sobre retenção, responsabilidades e tratamento de informações devem ser encaminhadas aos responsáveis da empresa; não substitui orientação trabalhista ou jurídica.
O desligamento técnico precisa de inventário e coordenação
Contas, dispositivos, conexões e arquivos devem ser revisados. Registrar ações e preservar a continuidade ajuda a evitar acessos esquecidos e informações sem responsável.
Sua empresa precisa organizar os acessos?
Apresente como contas e dispositivos são administrados para avaliar as medidas adequadas.
